iscc-shopping iscc-shopping 主体的运行是这样的 自己输入的这个函数有漏动,read_by_me,可以溢出(这里第一次输入小于size,就可以再输入一次(这次仍然是一个小于size的数) 不断创建堆块,让块与thread2的arena相邻,通过写的溢出,填充thread2的areana,将fastbin的记录位置填充为bss的call的地址,下面是填充后的结果 将0x602038的位置填入 2024-10-23 pwn #pwn
初学安卓逆向(课是关卡+1) 初学安卓逆向(课是关卡+1)[TOC] 新手初学安卓逆向,有一点点pwn的二进制基础,直接从b站正己的教程上跟着做,先看一遍视频,然后再实操一下,忘了的再回头看(本来是跟着做的,结果发现那样子效率不高,容易忘) b站教程地址:吾爱破解安卓逆向入门教程《安卓逆向这档事》 所储存显示字符串的地方 arsc xml dex 对于应用程序,先进行安装包提取 np管理器里的通用编辑直接继承好 2024-10-23 android reverse #android reverse